Sikkerhetsarkitekt - Sikkerhetslogging og overvåking

This request is closed
Click to see all jobs
Request ID: 21-05-5811
Published: 31.05.2021

Helsedirektoratet har behov for bistand knyttet til standardisering og implementering av sikkerhetslogging og overvåking. Behovet for bistand vil hovedsakelig være knyttet opp mot sikkerhetsovervåkning av applikasjoner. Oppdraget vil innebære å definere og dokumentere hva som skal være standard oppsett for sikkerhetslogging og overvåking i samarbeid med ressurser fra Helsedirektoratet. En del av oppdraget vil også innebære å hjelpe utviklerteamene med implementering i dagens løsninger og prosjekter. Oppdraget vil i all hovedsak bestå av on-prem løsninger, men det kan være aktuelt å bistå på sky-området også om det skulle bli behov.

Helsedirektoratet sin systemportefølje er i all hovedsak basert på tradisjonell Microsoft teknologi og sentral loggløsning vil være basert på Splunk.

Standard for sikkerhetslogging og overvåking skal være i tråd med beste praksis, og være i henhold til Norm for informasjonssikkerhet og personvern i helse- og omsorgssektoren.

Ressurs for oppdraget må kunne arbeide selvstendig, være god på kommunikasjon med utviklermiljøer og kunne tilpasse seg de krav og føringer oppdragsgiver stiller.

Oppdraget er berammet til 300 timer over 3 måneder. Oppsummering av oppgaver som skal utføres i oppdraget:

  • Sammen med HIDIR definere opp metrikker for sikkerhetslogging.
  • Sammen med HDIR definere opp operative prosedyrer for sikkerhetsovervåking. Dokumentere krav og prosess til sikkerhetslogging og overvåking.
  • Bistå utviklerteam med implementering av prosedyre for sikkerhetslogging. Bistå utviklerteam med implementering av prosedyre for sikkerhetsovervåking.
  • Oppdraget/leveransen/bistanden skal utføres i Oslo

Absolutte krav

  • Dokumentert erfaring med ISO 27001
  • Dokumentert erfaring med Mitre Att&ck Framework
  • Dokumentert erfaring med implementering av sikkerhetslogging og overvåking on prem og i sky
  • Dokumenter erfaring med Microsoft produktportefølje
  • Dokumentert erfaring med Splunk
  • Erfaring med implementering eller etterlevelse av standarder innen sikkerhet som CIS, NIST og OWASP
  • Erfaring med å utarbeide dokumentasjon, prosesser og rutiner.
  • Kunnskap og erfaring med personvern innen sikkerhetslogging
  • Gode norsk kunnskaper Alle dokumentasjon er, og skal utarbeides på norsk

Ved søknad trenger vi spisset CV i MS Office Word format,godt utfylt kompetansematrise, samt informasjon om tilgjengelighet, pris og 2-3 referanser.

Required skills:
ISO 210001 Mitre Att&ck Framework Splunk CIS NIST OWASP

Competence area

Architecture, Security

Location

Oslo

Workload

60%

Languages

Norsk

Startdate

17.08.2021

Enddate

30.11.2021

Option to prolong

Apply before

09.07.2021

Apply ASAP
Contact person:
Anna Lilleødegård
Sourcing manager
Similar assignments

Prosjektleder innføring kassasystem

Request ID: 24-11-6881 Published: 2024-11-21

Kriminalomsorgen har gått til innkjøp av ny kassasystemløsning for hele kriminalomsorgen. Nye kasser med tilhørende bankterminaler skal innføres på 50-70 geografiske steder med tilhørende:oppsett iht. regnskapsstandarderintegrasjon mot regnskapssystem og hos systemleverandørkrav til infrastrukturkrav til sikkerhetAnskaffelsen skal dekke behovet for én prosjektleder som kan planlegge og følge opp prosjektet, koordinere ressurser internt og eksternt, ivareta dialog med de ulike fagmiljøene og enhe......

Competence area
Project management
Location
Oslo
Workload
50%
Startdate
2024-12-16
Enddate
2025-06-30
Can prolong
Languages
Norsk
Apply before: Closed

Senior beredskapsressurs

Request ID: 24-11-0676 Published: 2024-11-19

Avd. Brukeropplevelse og datadeling (BOD) i Digitaliseringsdirektoratet (Digdir) har behov for 1 senior beredskapsressurs.Ressursen skal bistå team sikkerhet i avdeling BOD; med arbeid tilknyttet nasjonal sikkerhet, beredskap og informasjonssikkerhet.Avdeling BOD skal styrke dokumentasjon og forståelsen av styringssystem for sikkerhet i egen avdeling – og i samvirket med andre avdelinger i Digdir tilknyttet sikkerhetsområdene, og få en mer robust virksomhet mot sikkerhetstruende hendelser.Avd. B......

Competence area
Security
Location
Oslo
Workload
100%
Startdate
2024-01-06
Enddate
2026-01-06
Languages
Norsk
Apply before: Closed